|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Сервер с 1с работает, как я понимаю, не как терминал а как файл сервер ? Это плохо в плане надежности и тормознуто. Хорошо бы под внедрение нового железа перейти на терминал-сервер для баз 1с. Пользователи могут быть против, т.к. есть некоторые неудобства, но скорость работы с программой визуально возрастает в разы, и ввод данных, и отчеты. Это может быть для пользователей стимулом к переменам. Если оставить файл-сервер, то надо хотя бы самых важных пользователей, тех кто вводит/изменяет данные, а не снимает отчеты, подключить к серверу по гигабиту. Сервер лучше оставлять работать круглосуточно, и ночью батником бэкапить базы. Не помешает перед бэкапом отрубать зависших в базе пользователей. Для бэкапов можно поставить еще один хард, а лучше на nas в сети. Бэкапы нужно делать каждую ночь, ну может кроме с субботы на воскресенье. Будет лишний аргумент за круглосуточную работу сервера. И на нем же можно оставлять на ночь длительные операции с базами: перепроведение и т.п. Операционку на сервере лучше ставить серверную винду, можно какую ни будь старую версию. Если задумаете ставить актив-директори, то базы данных надо размещать не на харде с системой. Очень желательно к серверу настроить vpn для удаленного администрирования. Надеюсь, хоть бесперебойник на сервере есть, с соответствующим софтом и программным выключением сервера при длительных перебоях в питании ? Сам работал лет 20 в такой компании-помойке. Пока не развалилась. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 15:19 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
автормне управляемый свитч не нужен. Управляемый свич нужен для: - захотите нарезать VLAN - для безопасности, можно настроить авторизацию по MAC адресам и портам - в случае глюка сетевухи или флуда в локалку вы быстро и легко локализуете проблему, а не будете бегать по ПК и выдирать проводки пытаясь обнаружить источник флуда Разница между гигабитом и соткой дай Бог рублей 100-200, при том, что все сетухи уже давно гигабитные авторПочитал про рейды. Возник вопрос. Рейд 0, 5 и 10 в теории дают увеличение скорости за счет поочередной записи на диски. Нет, в особенности на 5-рэйде, там ЦПУ будет рассчитывать блоки четности, и он на запись очень плохой. Рэйд 0 - это в принципе мина замедленного действия Рассчитывайте на 1 или 10-й (но для 10-го 4 диска надо) авторПравильно ли я понимаю, что если пропускная способность винтов 6 Гбит, а пропускная способность сети 1 Гбит, то смысла в рейдах 0 и 5 нет? И тогда надо строить рейд 1. Смысла в 0 и 5 для Вас нет, но совсем по другим причинам. А пропускная способность интерфейса HDD это только от порта материнской платы, до микросхемы контроллера HDD на физической пластине\шпинделе все ограничивается механикой и там совсем не высокие скорости, особенно при множестве разных запросов от множества ПК авторNAS от сервера (на базе ПК) отличается только ОСью? Интеграцией компонентов Другими сервисами (интеграция с АД, антивирус, мониторинг, облачные сервисы и т.п.) NAS - это готове устройство под ключ, взял и работай NAS на базе сервера придется допиливать самому ручками, если есть желание, время и возможности, то можете этим заниматься. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 15:22 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Спасибо за дельные советы ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 18:00 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
zasandatorА что за железка интернет на офис раздает? wifi?DSL-2500U Я не спорю, что твой роутер неплохой. Но цена 12 против 5 Если я разрожусь на серверную стойку - патч панели для каких случаев нужны? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 18:07 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Если я разрожусь на серверную стойку - патч панели для каких случаев нужны?патч панельки живут вместе со свичем в 19 дюймовом ящичке, в вашем случае 6 юнитов за глаза, 1 юнит панелька, 1 органайзер, 1 свич, 1 нижний упс. он не глубокий, стоит копейки (Какой-нидь попсовый ЦМО, например), висит на стене и никому не мешает. Для сервера нужен шкаф метровой глубины, ибо в 800 мм лезет не все. Для вашего случая серверный шкаф приличный такой оверхед, дорого и ради одного сервера просто бессмысленно, было бы хотя бы пяток серверов, тогда другое дело. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 18:19 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Предприятие содержит 15 компов. У пользователя "ПК-5" на рабочем компе установлен дополнительный винт, который используется как сервер - для хранения общих документов. Такая схема колхозилась на протяжении 15 лет 2. Что даст вынесение сервера с пользовательского ПК на отдельный комп? Нужны весомые аргументы, ибо выбить место под сервер и сам комп в моем случае сложно, но возможно. Вообще потребность в сервере неоднозначная - предприятие работает в одну смену. Сервер придется утром включать, вечером выключать... Я свои мысли вслух изложу. Перед Вами стоит задача обеспечить отказоустойчивость системы и сохранность данных. RAID - это лишь физическая устойчивость, это не сохранность. Вирус-шифровальщик это легко доказывает. Выделенный сервер - тоже не выход из положения. Серверное железо всегда дороже обычного десктопного. В рамках Вашей небольшой фирмы - это не нужно, на мой взгляд. Вы уже пошли верным путем, когда для хранения общих документов задействовали один из рабочих компов. Я бы предложил такую схему. Выделенный NAS под файлы это хорошо, но это схема в себе. Как на войне - унификация вооружения позволяет снять патроны и гранаты с тела убитого товарища и воевать дальше. Каждый Ваш ПК - это донор запчастей для "соседей", смотрите на это под таким ракурсом. Следовательно. 2 ПК с Windows Server лицензиями, остальные обычные Windows. На каждом из двух - software RAID-1 (зеркало) из самых емких дисков, которые есть в продаже (2-3-4 Тб). СРАЗУ меняете на этих ПК штатный кулер на CPU на нормальный башенный вариант и пасту на CPU, без вариантов. Оба ПК под работу тем пользователям, которые раньше всех приходят и позже всех уходят. ОБА ПК на UPS. Без вариантов. Тут экономить нельзя. Далее - на одном из таких сооружается файловая помойка на всю фирму, на другом делается каталог с ограничением по размеру и резервными копиями только нужных файлов по дням недели револьверно - от понедельника до воскресенья. Бэкапится не только первый ПК, но и ВСЕ важные документы со всех оставшихся 13 ПК. Файлы тупо переписываются поверх существующих. Можно периодически стирать самые старые. Далее программа-батник считает на каталоге текущего дня и каталоге предыдущего дня после завершения бэкапов контрольные суммы на одинаковые файлы, если огромное количество поменялось - тревога, у Вас завелся вирус-шифровальщик, срочно останавливайте процесс ежедневного бэкапа, а потом разбирайтесь, в каком из каталогов от понедельника до восресенья еще нормальные файлы. Каждый понедельник вечером подсоединяете съемный HDD в USB BOX ко второму ПК-серверу и копируете поверх все 7 каталогов. И физически отсоединяете и убираете в сейф до следующей недели. Вот такой вот нехитрый алгоритм... ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 19:53 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50, И далее. Если физически сгорает вместе с материнской платой ПК-сервер1, то оба диска переносите на ПК-сервер2 (для этого Вам нужно одинаковое железо). Никаких RAID-контроллеров или Fake-Soft контроллеров на материнской плате. Только зеркало методами Windows. Оно таки вполне кошерный вариант, живет под нагрузкой, проверено. А под бэкап становится один из оставшихся 13 ПК, куда переезжают оба диска с ПК-сервер2. Минимум изменений и простоя в работе. Что касается одного или нескольких роутеров/коммутаторов - исходите из того, что один любой сгорит завтра, а второй любой через неделю. Из этого расчета лучше 10 средних, чем 2 супердорогих и надежных. Бросок напряжения в сети, замыкание блока питания для роутера - и вот дорогая штуковина стала предметом на выброс на помойку... ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 19:59 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Купить дисковое пр-во на яндексе или майле и купить утилиту, которая туда будет складывать бэкпаы, хоти с сервера хоть с рабочей станции... ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 22:24 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Чтобы не плодить схожих тем, подскажите какие основные права давать/забирать у юзеров в политике windows 7 для нормальной работы (безопасность+отвутствие возмущений в ущемлении). Щас все юзеры работают под админами. Знаю, что это лютейшая дичь, но пока фартит. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.11.2017, 22:36 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Чтобы не плодить схожих тем, подскажите какие основные права давать/забирать у юзеров в политике windows 7 для нормальной работы (безопасность+отвутствие возмущений в ущемлении). Щас все юзеры работают под админами. Знаю, что это лютейшая дичь, но пока фартит. Коллега, я тоже напишу дичь, но Вы таки послушайте. Вы исходите из того, что есть некая абстрактная идеальная ось, и если мыть руки - то заразу занести нереально. Достаточно отобрать права админа и поставить антивирус - и все будет хорошо. Не будет. Посмотрите количество дыр в операционках. Разве что OpenBSD держится молодцом, за счет того, что Тео де Раадт повернут на безопасности в хорошем смысле этого слова. Все остальное - проходной двор. Да и что есть операционка с ее правами - просто пускалка приложений. Идите от обратного. Вместе с директором составьте список угроз и методы реагирования. Главбух Марья Ивановна занесла на флешке криптор и зашифровала все свои файлы - ей объявляется, что она не виновата, но потеряет день рабочего времени, далее из бэкапа на диск C накатывается чистая винда с установленным Office и 1С и драйверами принтеров, из каталога на другом ПК обратно копируются все ее файлы и настройки. Главбух Марья Ивановна работала - на компе сгорела материнская плата (заметьте, админских прав нет, все замечательно - а работа стоит все равно). Она пересаживается за комп Леночки, а Леночка достает свой планшетик и пока читает статьи в интернете. Пока новый компьютер для Марьи Ивановны не приехал. То есть пусть запускают что хотят. Работайте так, как будто через 2 минуты комп любого пользователя - включая гендира - вырубится навсегда, Вы достанете запасной, развернете из резервной копии его вчерашние файлы и настройки и скажете "пауза в работе завершилась, прошу продолжать процесс"... ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 00:24 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Sergey OrlovКупить дисковое пр-во на яндексе или майле и купить утилиту, которая туда будет складывать бэкпаы, хоти с сервера хоть с рабочей станции... Я бы дополнил и развернул эту мысль. Пока файлы физически лежат на ПК - их вынести к конкурентам на флешке можно, но это потенциальный залет, можно за руку поймать и наказать. И любой пользователь это знает. А когда все на блюдечке с золотой каемочкой лежит где-то в облаке - то можно втихаря хоть терабайтами качать налево и продавать конкурентам. Поэтому начинать нужно с обсуждения с гендиром. Он покупает кнопочный мобильник и вторую симку, на нее регистрирует ящик, к ящику подвязывается яндекс-диск или мейл-ру диск или гугл драйв. Пароль от ящика знают только гендир и сисадмин. Только. Он его пишет на бумажке, кладет в конверт и далее в сейф. Потому что память - это дело такое. Далее - сисадмин настраивает запаковку файлов в архив с паролем. Пароль стандартный от архивов знают только гендир и сисадмин. Опять таки на бумажку в конверт и в сейф. И далее - когда настраивается резервное копирование зашифрованных архивов в сетевой диск - пароль вписывает сисадин (если гендир впишет, а сисадмин отвернется - он все равно его хотя бы кейлоггером себе запишет). Все. Знают двое и точка. И эти 2 пароля НИКОГДА не используются больше нигде. Ни на локальных учетках админских, ни от кабинета провайдера проводной сети, НИГДЕ ЕЩЕ. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 00:30 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Andy_OLAP, У них там все админы, поэтому что-то вынести не проблема. Да и при желании можно просто заснять экран на телефон, если там 15 человек и 0 нормальных серверов, то данных там мало. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 01:27 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Andy_OLAPКоллега, я тоже напишу дичь, но Вы таки послушайтеда нормальные вещи вы пишете. Я не сисадмин, я программист. Занимаюсь обслуживанием IT структуры чисто по наитию - меня прет решать проблемы юзеров. Кроме меня не решит никто. У меня нормальная ЗП, выше только с переездом в москву, или с узкой специализацией на php, java. У меня нормальная работа, просто хотелось бы больше опыта и организованности. Главная проблема администрирования мелких компаний - это отсутствие объема статистики и практики. Лет 10 назад я обслуживал параллельно две фирмы - тут 15, там 15 компов. Рука была набита - все проблемы решались с закрытыми глазами. С развитием ОСей, с уменьшением практической базы (вторая контора отказалась от моих услуг приходящего админа в пользу другого штатного), когда идут месяцы и годы и ничего не происходит... а я естественно занимаюсь основной работой - навык теряется, опыт забывается. И вот когда происходит ЧП - вот тут уже приходится напрячься и часто без гугла вопрос не решить. Два года назад судорожно перевел 80% юзеров на семерку. Треш получился в бухгалтерии. После того, как на одном из компов сдохла материнка решил,что это шанс перейти на 7ку. Поставил 7ку и выясняется великий эпик - 1с в сети может работать либо с ХР либо с 7кой. Судороги начались когда ставил 7ку на р4р800. Еще большая проблема это отсутствие единства. На одном компе лежат базы 1с, на другом базы налогоплательщика, на третьем ключи от банка. Один бух вышла на пенсию, но ее комп не отдают в разбор, ибо раз в квартах бухам с него удобно крыжить... И не получается это мировоззрение прошибить - мы так жили всегда... И лучшее враг хорошего... ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 06:44 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Если реализовать автоматическое создание бэкапов, которые будут падать в особую папку, после завершения бэкапа на папку автоматом навешивать запрет в свойствах безопасности? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 13:09 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Если реализовать автоматическое создание бэкапов, которые будут падать в особую папку, после завершения бэкапа на папку автоматом навешивать запрет в свойствах безопасности?Вирусы или злоумышленники под админским аккаунтом это обойдут. Лучше купить за $20 слот под винт, несколько винтов, и каждую неделю по пятницам этот винт менять, унося домой. Дёшево и сердито. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 15:55 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Если реализовать автоматическое создание бэкапов, которые будут падать в особую папку, после завершения бэкапа на папку автоматом навешивать запрет в свойствах безопасности?папка на том же накопителе и том же сервере, что и данные - это не бэкап, это самообман. Сядь и не торопясь распиши угрозы, от которых ты собираешься защититься: пролив, пожар, гроза, кража системника, выход из строя БП, выход из строя диска, вирус шифровальшик, сбой ОСи, сбой прикладного ПО, ошибка оператора бэкапа и т.д и т.п. Лично для меня доверить коммерчески ценные данные яндекс диску как минимум странно. Отключился по каким-либо причинам интернет и все превратилось в тыкву. Все дружно забыли пожар на подстанции и "конец света", когда интернет не работал несколько дней, даже у нас в НН, несмотря на отключение света в Москве? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 18:18 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Ivan_Pisarevskyld50Если реализовать автоматическое создание бэкапов, которые будут падать в особую папку, после завершения бэкапа на папку автоматом навешивать запрет в свойствах безопасности?папка на том же накопителе и том же сервере, что и данные - это не бэкап, это самообман. Я коллеге расписал полностью от и до схему с двумя ПК-серверами и копированием по сети всей нужной информации револьверно в каталоги по дням недели. И по понедельникам на съемный USB диск и в сейф. Он думает, что можно так навороченно не делать, а просто галочку ставить - и возиться с физически не подключенным постоянно съемным диском. Может быть, ему лень каждую неделю доставать из сейфа, подключать, ждать окончания копирования, отключать и убирать. Если он не штатный сисадмин, а программист с горящим сердцем, если у него в обязанности это не записано - я бы на его месте бэкапил только свой ПК , а остальное - да пусть криптуется, директор умнее и щедрее станет. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 18:45 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50, Из указанных двух моделей, в общем-то одного поля ягоды, сам ими не пользовался, но вот на что обратил внимание, у D-link есть протокол 802.1p (QoS). В том же месте, что вы указывали, есть вот такая штуковина или вот даже такая штуковина цены не сильно отличаются, но уже настраиваемые. Такие не рассматривали? Если есть время, почитайте на них документацию и обзоры на это семейство устройств. Может быть они более полно для вашего случая будут решать проблему. Насчёт облаков, я бы поостерёгся, это уже из известной мне практики других компаний. Switch предпочитаю запитывать только через ИБП, тем более серьёзные это позволяют с лёгкостью, достаточно заменить штатный шнур и проблема решена. Лучшая защита там, где её не замечают. Тот же настраиваемый Switch, что я указывал для примера, вроде бы позволял регулировать скорость по портам. Если вы из нормальной практики видите, что у Марьи Ивановны не более 500Кбит нужно, например, ставьте чуток больше на её канал и стянуть что-либо у неё будет уже намного проблематичнее по времени. Можно на этом же устройстве создать виртуальные подсети и т.д. Так что посмотрите информацию, чтоб я ненароком не ввёл вас в заблуждение о свойствах и функциональности этого устройства. В некоторых антивирусниках можно настроить драконовские правила и защитить от отключения антивирусника паролем. Но опять же, я не знаю, что за PC, сколько ОЗУ и т.д. Всё относительно. Райд, в общем-то достаточно и зеркалирования. Касательно NAS или сервер, сказать сложно, это уже нужно вникать во все аспекты. Смотрите что вам будет ближе и попроще в работе. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 18:57 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
lionsatmanНасчёт облаков, я бы поостерёгся, это уже из известной мне практики других компаний. Кстати, да - малейшее подозрение, что в гугл-драйве лежит схема боевых отравляющих веществ или нестандартная порнография - и гугл может легко и непринужденно заблокировать аккаунт, а это полная утрата доступа ко всем файлам. То же самое и прочие корпорации. Разве что хранить яйца в разных корзинах и сливать последовательно сначала в ГуглДрайв, затем в ЯндексДиск, затем в МейлОблако и так далее. Но это все на усмотрение "доброго дяди". Который может прибить аккаунт, а может и не прибивать. Лотерея. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 19:03 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Andy_OLAPОн думает, что можно так навороченно не делать, а просто галочку ставить - и возиться с физически не подключенным постоянно съемным диском.Я ж неспроста про грозу и кражу написал, сталкивался лично. Когда в подключенное на пульт помещение ворвалась гопота и пока ехала бригада успела смыться прихватив пяток моников, просто по счастливой случайности "сервер" в кладовке не пострадал. А если б его с3,14здили? после этого с руководителем стало общаться намного проще. Небольшая абонентка, мой комп подключается и рсинком вытягивает каждую ночь все что трэба сбэкапить. Все спят спокойно. Список угроз надо обговорить с директором конторы ДО каких-либо маневров по покупке чего-либо, ну или иным ответственным лицом (особистом, СВКашником ну или как еще может должность называться). Если ответственное лицо говорит, что от краж защищаться бэкапом не надо, пусть распишется и снимет с админа такую ответственность. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 19:48 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Ребят, озвучьте размеры ваших бэкапов и сколько времени занимает архивация и выкачка? У меня архивации подлежит порядка 200 гб информации. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 21:46 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Явно 200 гиг за день дюжина тел типичного офисного планктона не нагенерирует, рсинк тянет только измененные данные. В описанном мной выше случае, объем сопоставим, данные не архивирую, бесполезно, т.к. куча картинок, высасывается примерно за час, если с нуля, то где-то сутки тянулось, но там канал слабоват меньше 10 мегабит. Насчет работает ли рсинк под виндами - не знаю. У меня линуксы на обоих концах. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.11.2017, 22:35 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
ld50Предприятие содержит 15 компов. Примерная схема на картинке. Ноутбуки не показаны. Есть отдельная сеть бухгалтерии из 3х ПК без доступа в инет и в общую группу. Один из компов хранит базу 1С. Есть основная группа пользователей (около 10 ПК), связанных в сеть с досутпом в инет. У пользователя "ПК-5" на рабочем компе установлен дополнительный винт, который используется как сервер - для хранения общих документов. Такая схема колхозилась на протяжении 15 лет, соответственно в ней встречаются 10 мбитные хабы, стереотипы на счет исключения инета для бухов, набор последовательных хабов и прочие костыли. Планирую произвести модернизацию, которая должна решить следующие задачи: 1. Включить бухгалтерию в общую рабочую группу для доступа к общим документам. 2. Перенести базы данных бухов на серверный комп - для удобства обслуживания баз (в текущем варианте к юзеру "ПК-5"). 3. Сделать всю сеть 100 мбит. 4. Улучшить скорость работы с серверным винтом. 5. При необходимости переделать схему подключения юзеров. Мои возможности: 1. Естественно, ни о какой закупке серверов и прочих дорогих решениях речи не идет. 2. Замена хабов, перепрокладка ЛВС (разлет компов не больше 20 метров) 3. Выделить отдельный ПК под сервер - сложно, но возможно. -------------------------------------------------- Теперь несколько вопросов: 1. Есть ли смысл купить один большой хаб (16 или 24 порта) и завести всех пользователей на него? Или схема с промежуточными хабами (как сделано сейчас) не сильно тормозит работу? 2. Что даст вынесение сервера с пользовательского ПК на отдельный комп? Нужны весомые аргументы, ибо выбить место под сервер и сам комп в моем случае сложно, но возможно. Вообще потребность в сервере неоднозначная - предприятие работает в одну смену. Сервер придется утром включать, вечером выключать... 3. Что делать с бухами? Вариант 1: используем 1 хаб на все предприятие, базы 1С и других бух.программ переносим на серверный комп (в текущем варианте "ПК-5"). Вариант 2: бухи подключены в один хаб, который подключен в общий хаб. Базы бухов хранятся на одном из ПК бухов. В этом варианте неудобно обслуживать базы. 4. Как проверить эффективность работы сети? --------------------------------------------------- ps. Прошу знающих людей дать рекомендации как это все окультурить. Божечки.. Я именно такую схему однажды видел (лет 15 назад). Товарищ, вы из какого города? Это производственная контора? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.11.2017, 12:58 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Вася да Гамаld50Предприятие содержит 15 компов. Примерная схема на картинке. Ноутбуки не показаны. Есть отдельная сеть бухгалтерии из 3х ПК без доступа в инет и в общую группу. Один из компов хранит базу 1С. Есть основная группа пользователей (около 10 ПК), связанных в сеть с досутпом в инет. У пользователя "ПК-5" на рабочем компе установлен дополнительный винт, который используется как сервер - для хранения общих документов. Такая схема колхозилась на протяжении 15 лет, соответственно в ней встречаются 10 мбитные хабы, стереотипы на счет исключения инета для бухов, набор последовательных хабов и прочие костыли. Планирую произвести модернизацию, которая должна решить следующие задачи: 1. Включить бухгалтерию в общую рабочую группу для доступа к общим документам. 2. Перенести базы данных бухов на серверный комп - для удобства обслуживания баз (в текущем варианте к юзеру "ПК-5"). 3. Сделать всю сеть 100 мбит. 4. Улучшить скорость работы с серверным винтом. 5. При необходимости переделать схему подключения юзеров. Мои возможности: 1. Естественно, ни о какой закупке серверов и прочих дорогих решениях речи не идет. 2. Замена хабов, перепрокладка ЛВС (разлет компов не больше 20 метров) 3. Выделить отдельный ПК под сервер - сложно, но возможно. -------------------------------------------------- Теперь несколько вопросов: 1. Есть ли смысл купить один большой хаб (16 или 24 порта) и завести всех пользователей на него? Или схема с промежуточными хабами (как сделано сейчас) не сильно тормозит работу? 2. Что даст вынесение сервера с пользовательского ПК на отдельный комп? Нужны весомые аргументы, ибо выбить место под сервер и сам комп в моем случае сложно, но возможно. Вообще потребность в сервере неоднозначная - предприятие работает в одну смену. Сервер придется утром включать, вечером выключать... 3. Что делать с бухами? Вариант 1: используем 1 хаб на все предприятие, базы 1С и других бух.программ переносим на серверный комп (в текущем варианте "ПК-5"). Вариант 2: бухи подключены в один хаб, который подключен в общий хаб. Базы бухов хранятся на одном из ПК бухов. В этом варианте неудобно обслуживать базы. 4. Как проверить эффективность работы сети? --------------------------------------------------- ps. Прошу знающих людей дать рекомендации как это все окультурить. Божечки.. Я именно такую схему однажды видел (лет 15 назад). Товарищ, вы из какого города? Это производственная контора? Бывают такие. Зависит от формата фанинсирования, принадлежности, отношения руководства к айти. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2017, 13:48 |
|
Модернизация корпоративной сети
|
|||
---|---|---|---|
#18+
Чувствую, что денег там немного. От слова "совсем". Так что по вопросам закупки и модернизации советую брать в руки калькулятор и рулетку. Считайте, что дешевле, тянуть в отдельное помещение одну линию витухи, а дальше свич и разводка к рабочим местам, или сразу тянуть нужное количество линий. Напомню, что стандартная восьмижильная витуха достаточна для подключения двух ПК к сети. Не стесняйтесь делать врезки, пользовать соединители. Свичи на 1гбит не трогайте, не думаю, что ваша контора когда-нибудь закупит такой канал в интернет и сетевушки на ПК. Не оставляйте свичи валяться на полу, в среднем, повешенный на стену свич служит раза в 2 дольше. Не оставляйте кабели валяться на полу, убирайте в кабель-каналы на стене и под металлические порожки на полу. Кроилово на этом выйдет дороже уже в течение года. Не пожалейте повесить розетки под rj-45, все равно потом край длинного кабеля порвут и вы заплатите те же деньги за переобжим и соединитель, что ляжет на пол и быстро помрет. Содержимое файловой шары и файловые базы 1с бекапьте. Как минимум - на тот же пк и винт, лучше - на отдельный пк и отдельный от системы винт. Если будет закупаться роутер - возьмите Зуксель какой с юсб-портом и флешку/винт к нему. Вжух - и сетевое хранилище готово. Как минимум, под бекапы. Раз в неделю/месяц бекап сливайте на отдельную флешку. Трата на нее 200р тут весьма кстати. Нет, правда, все это будет работать и будет стоить мало денег. Потом трясите понемногу деньги на апгрейды. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.11.2017, 14:01 |
|
|
start [/forum/topic.php?fid=30&msg=39553826&tid=1529030]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 167ms |
0 / 0 |